Google ドライブにアップロードされたファイルや、Google ドキュメント、スプレッドシート、スライドで作成されたファイルはすべて、転送時も保存時も AES256 ビット暗号化で暗号化されます。機密情報の保護を強化するために、Workspace のクライアントサイド暗号化を使用して Google ドライブ、ドキュメント、スプレッドシート、スライドのファイルを暗号化することもできます(組織の設定で許可されている場合)。暗号化されたファイルには、通常のファイルにはない制限があります。あらゆる形式のドライブ ファイル(PDF や Office など)を、暗号化されたドライブ ファイルとしてアップロードできます。
重要: Workspace のクライアントサイド暗号化を使用してドライブ、ドキュメント、スプレッドシート、スライドのファイルを暗号化するには、以下が必要になります。
- Workspace アカウントが必要です。
- 管理者は、クライアントサイド暗号化を有効にする必要があります。
- 本人確認を行う必要があります。
暗号化について
暗号化とは、データを保護するために情報をエンコードするプロセスです。暗号化されたファイルを作成またはコピーできるのは、管理者が Workspace クライアントサイド暗号化を有効にしていて、本人確認が完了しているユーザーに限られます。暗号化されたファイルを共有されたユーザーは、そのファイル専用の暗号鍵を使用してファイルにアクセスできます。通常、Google においてはコンテンツは転送時も保存時も暗号化されますが、クライアントサイド暗号化を利用することで、自らのドメインにおいて保護をさらに強化できます。
暗号化に関する注意事項- どのグループ、どの個人が暗号化を使用できるかについては、ドメイン管理者が管理します。暗号化がオフになっている場所にファイルを移動したい場合、または新しい場所で暗号化をオンにしたい場合は、管理者にお問い合わせください。
- クライアントサイド暗号化を利用することで、自組織の保護が強化されます。ファイルはエンドツーエンドおよびクライアント間で暗号化され、Google がそれを復号することはできません。次の点にご注意ください。
- パソコンで十分な権限を付与されているアプリケーション(Chrome 拡張機能など)では、暗号化されたファイルを表示したり、ファイルの内容を流出させたりできる可能性があります。
- 暗号化したファイルを画面に表示した場合、他のユーザーに見られる可能性があります。
- クライアントサイドで暗号化されたファイルを開くには、一定の期間ごとに再ログインが必要となりますが、その頻度は管理者によって指定されます。何度もログインする必要がある場合は、管理者にお問い合わせください。
- 暗号化されたファイルの横に鍵アイコン
が表示されます。
- 暗号化されたファイルを同時に編集できるのは 1 人のみです。詳しくは、暗号化されたファイルを共同編集する方法をご覧ください。
- 暗号化されたファイルでは、30 秒ごとに自動保存が開始されます。ただし、デバイスがアイドル状態になっている場合や、別の操作(ファイルの共有やファイルを終了する操作)を行った場合は除きます。
- 保存されていないファイルを終了しようとすると、警告が表示されます。保存していない変更内容が失われるのを防ぐには、[キャンセル] をクリックします。
- 自動保存には次の 3 つのステータスがあります。
- 保存の待機中: 自動保存のトリガーまたは 30 秒タイマーの待機中です。
- 保存中: 保存処理を行っています。ファイルは引き続き編集できます。
- ドライブに保存済み: ファイルは変更されていません。このファイルが最新版です。
- 暗号化されたファイルを作成するには、さまざまな方法があります。詳しくは、暗号化されたファイルを作成またはコピーする方法をご覧ください。
- 暗号化されたファイルにアクセスする際、管理者の設定によっては、別の SSO サービスに 2 回ログインしなければならない場合があります。1 回目は組織の IdP に、もう 1 回は Google ドライブ、ドキュメント、スプレッドシート、スライドで使用する Google アカウントにログインする必要があります。
- ドキュメントやスプレッドシートでは印刷が可能ですが、スライドでは印刷できません。
- 暗号化されたドキュメントとスライドでのスペルチェックは、英語(米国)、英語(英国)、フランス語、ドイツ語、イタリア語、スペイン語でご利用いただけます。
- スペルチェックはスプレッドシートではご利用いただけません。
- スプレッドシート ファイルは Excel ファイルにエクスポートできます。[ファイル]
[ダウンロード] を選択してください。
- 暗号化されたファイルの変更履歴は、最大で 100 版まで保持されます。100 版を超えると、重要性の低い版が自動的に削除されます。名前付きの版はまだ利用できません。
- 暗号化された Google ドキュメント、スプレッドシート、スライドの最大サイズは 100 MB です。暗号化されたドライブ ファイルのサイズに制限はありません。
- 各ドキュメントに挿入できる画像の最大数は 3,000 個です。
- 個々の画像サイズの上限は 1 MB です。
- フォルダをダウンロードしても、クライアントサイド暗号化が適用されたファイルには影響しません。
暗号化されたファイルでは、次の操作を行えません。
- Office ファイルを編集モードで開く
- コメントする
- モバイルアプリを使用して、Google ドキュメント、スプレッドシート、スライドを編集する
- スプレッドシートで外部呼び出しを行う関数を使用する
- Microsoft Office ファイルを Google ドキュメント、スプレッドシート、スライドに読み込む
- 次のような特定のツールを使用する
- 文法チェック
- ドキュメントの翻訳と比較
- 音声入力
- アドオン
- Google ドキュメント、スプレッドシート、スライドをダウンロードする、またはファイル プレビューを使用する
- 暗号化されたファイルをオフラインで開く
暗号化されたファイルを作成またはコピーする
重要: 暗号化されたファイルを作成またはコピーするには、次の操作が必要です。
- 仕事用アカウントまたは学校用アカウントにログインする
- 管理者にクライアントサイド暗号化を有効にしてもらう
- 自分のアカウントでファイルを作成できることを確認する
暗号化されたドキュメント、スプレッドシート、プレゼンテーションを作成するには、次のいずれかの方法を選択します。
Google ドライブから:
- drive.google.com にアクセスします。
- 左上の [新規]
をクリックします。
- ドキュメント、スプレッドシート、スライドの横にある矢印にカーソルを合わせて、[暗号化された空白のドキュメント / スプレッドシート / プレゼンテーション] をクリックします。
- [暗号化された新規ドキュメント] ウィンドウで、[作成] をクリックします。
Google ドキュメント、スプレッドシート、スライドから:
- Google ドキュメント、スプレッドシート、スライドのいずれかを開きます。
- 上部の [ファイル] をクリックします。
- [新規作成] にカーソルを合わせて、[暗号化された新規ドキュメント / スプレッドシート / プレゼンテーション] をクリックします。
- [暗号化された新規ドキュメント] ウィンドウで、[作成] をクリックします。
ヒント:
- 暗号化されたファイルを共有フォルダ内に作成すると、その暗号化されたファイルにはフォルダと同じアクセス権が適用されます。
- [暗号化された空白のドキュメント / スプレッドシート / プレゼンテーション] または [暗号化された新規ドキュメント / スプレッドシート / プレゼンテーション] のオプションを選択できない場合は、以下を確認してください。
- 仕事用または学校用アカウントにログインしている
- 管理者がクライアントサイド暗号化を許可している
- 本人確認を行っている。詳しくは、ID プロバイダでの暗号化をご覧ください。
- drive.google.com にアクセスします。
- 左上の [新規]
をクリックします。
- [ファイルのアップロード] の横にある矢印にカーソルを合わせて、[ファイルを暗号化してアップロード] をクリックします。
ヒント:
- 暗号化されたファイルを共有フォルダにアップロードすると、その暗号化されたファイルにはフォルダと同じアクセス権が適用されます。
- [ファイルを暗号化してアップロード] オプションを選択できない場合は、以下を確認してください。
- Workspace アカウントにログインしている
- 管理者がクライアントサイド暗号化を許可している
- 本人確認を行っている。詳しくは、ID プロバイダでの暗号化をご覧ください。
重要: コピーできるのは、暗号化されたドライブ ファイルのみです。
- ファイルを右クリックまたはダブルクリックして [コピーを作成] を選択します。
- ファイルが暗号化されていない場合は、[暗号化されたコピーを作成] を選択できます。ファイルが暗号化されている場合は、[復号化されたコピーを作成] を選択できます。
ヒント: [暗号化されたコピーを作成] または [復号化されたコピーを作成] のオプションが表示されない場合は、以下を確認してください。
- 仕事用または学校用アカウントにログインしている
- 管理者がクライアントサイド暗号化を許可している
- 本人確認を行っている。詳しくは、ID プロバイダでの暗号化をご覧ください。
- Google ドキュメント、スプレッドシート、スライドのいずれかを開きます。
- 上部にある [ファイル]
[コピーを作成]
[追加の暗号化を適用する] をクリックします。
ヒント:
- クライアントサイド暗号化でサポートされていない機能は編集や更新が不可能になるか、削除されます。
- 編集や更新が不可能になる機能は次のとおりです。
- チェックリスト
- 埋め込まれた図形描画、グラフ、表
- リンクされたフォーム
- 外部データ関数(GOOGLEFINANCE など)
- コネクテッド シート
- ワードアート
- ドキュメントから削除される機能は次のとおりです。
- 電子署名欄
- コメントと提案
- 保護されている範囲
- 編集や更新が不可能になる機能は次のとおりです。
- [暗号化を追加] が表示されない場合は、次のことを確認してください。
- 仕事用または学校用アカウントにログインしている。
- 管理者がクライアントサイド暗号化を許可している。
- 自分がマイドライブ内のドキュメントのオーナーか、共有ドライブの管理者になっている。
- 本人確認を行っている。ID プロバイダに接続する方法をご確認ください。
ドキュメントの暗号化を解除する
- Google ドキュメント、スプレッドシート、スライドのいずれかを開きます。
- 上部にある [ファイル]
[コピーを作成]
[追加の暗号化を解除する] をクリックします。
ヒント:
- [追加の暗号化を解除する] が表示されない場合は、次のことを確認してください。
- 仕事用または学校用アカウントにログインしている。
- 管理者がクライアントサイド暗号化を許可している。
- 自分がマイドライブ内のドキュメントのオーナーか、共有ドライブの管理者になっている。
- 本人確認を行っている。ID プロバイダに接続する方法をご確認ください。